Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Soft - *nix (https://forum.antichat.xyz/forumdisplay.php?f=48)
-   -   Использование Nessus для аудита веб-приложений? (https://forum.antichat.xyz/showthread.php?t=40044)

pento 13.05.2007 21:16

Использование Nessus для аудита веб-приложений?
 
Есть тут пользователи данного сканера?
Просто не совсем понимаю, как с его помощью сканить веб-приложения на веб-сервере.
Пример, на хосте стоит phpMyAdmin
IP/phpMyAdmin
но он в репортах даже не упомятут. Галочки для CGI в настройках nessus стоят =(
Или nesus не предназначен для этого?

ShadOS 29.05.2007 17:03

Nessus в отчёте предоставит тебе сведения только об уязвимостях. Если phpMyAdmin не подвержен уязвимостям, соответственно, в отчёте упоминаний о нём ты не найдёшь.

guest3297 29.05.2007 17:14

В крякнутой версии есть поиск папок как в спайдере.

madnet 29.05.2007 18:46

Для поиска папок используй nikto.

guest3297 29.05.2007 18:59

В никто база маленькая.

Y.Dmitriy 29.05.2007 19:01

была тема про сканер дерикторий... но как говорится "ненужное забывается:)"
а вообще у спайдера нормальная база...

madnet 30.05.2007 11:08

>В никто база маленькая.
Я говорю о самом приложении а не о базах, их впринципе не проблематично собрать, помойму у нас даж тема висела с базами

>у спайдера нормальная база...
Проблема что он только под вынь.

Alexsize 31.05.2007 19:58

Хм. Мне тут на днях подарили, за что им огромное спасибо, сканерок один.
Acunetix называеться, так вот он у меня только под винду, но я ненарадуюсь на него. СОВЕТУЮ!

Y.Dmitriy 31.05.2007 20:00

Цитата:

Хм. Мне тут на днях подарили, за что им огромное спасибо, сканерок один.
Acunetix называеться, так вот он у меня только под винду, но я ненарадуюсь на него. СОВЕТУЮ!
что-то революцинно - новое?


Время: 05:59